Tampilkan postingan dengan label Bug Bounty. Tampilkan semua postingan
Tampilkan postingan dengan label Bug Bounty. Tampilkan semua postingan

Pornhub Adakan Bug Bounty Program Dengan Reward $25000

07.00.00
Maraknya penyerangan terhadap situs situs besar mulai menyita perhatian dari banyak perusahaan. Salahsatunya adalah Pornhub. situs pornografi besar itu mengadakan Prgram Bug Bounty dengan total reward mencapai $25000. Lalu apa saja syarat nya ?


Pornhub bekerja sama dengan HackerOne untuk program bug bounty mereka. Dan tentu saja nama nya bug bounty, ada ketentuan ketentuan bagi mereka yang ingin mengikuti nya :
Berikut syarat syarat yang mereka tulis di halaman HackerOne :
  1. Menjadi orang pertama yang melaporkan celah di Pornhub
  2. Mengirim deskripsi teks berisi langkah langkah atau PoC mengenai celah yang kalian laporkan
  3. Menyertakan file atau screenshot dari celah yang dimaksud.
  4. Melaporkan langsung kepada Pornhub. Artinya kalian tidak boleh menyebarkan celah tersebut sebelum bug nya ditutup.
  5. Nah jika kalian mengikuti syarat syarat tersebut kalian berhak mendapat reward dari Pornhub .
  6. Yang perlu dicatat, reward hanya akan disalurkan melalui HackerOne.
  7. Lalu apa yang dilarang dalam program Bug Bounty ini ?
  8. Serangan DDoS
  9. Serangan fisik terhadap datacenter Pornhub
  10. Social Engineering kepada karyawan Pornhub
  11. Bekerja sama dengan Karyawan Pornhub
  12. Menggunakan tools autoscan ataupun botnet.
Beberapa bug berikut juga tidak termasuk kedalam bug bounty :
  1. Cross site request forgery (CSRF)
  2. Cross domain leakage
  3. Information disclosure
  4. XSS attacks via POST requests
  5. Missing SPF records
  6. HttpOnly and Secure cookie flags
  7. HTTPS related (such as HSTS)
  8. Session timeout
  9. Missing X-Frame or X-Content headers
  10. Click-jacking
  11. Rate-limiting
Nah bagaimana , kalian tertarik ? Bisa baca baca untuk info lengkapnya di
HackerOne .
Sekian berita kali ini, semoga bermanfaat, share juga ke teman teman mu biar mereka tau.

Hacker Ini Mendapatkan $15000 Setelah Melaporkan Bug ke Facebook

08.46.00
Baru baru ini seorang white hat hacker mendapatkan reward sebesar $15k dari Facebook setelah berhasil menemukan celah yang cukup berbahaya di situs jejaring sosial Facebook. Hacker bernama Anand Prakash dari India ini menemukan cara untuk mereset kata sandi facebook melalui beta.facebook.com

Bermodalkan Burpsuite, Anand Prakash bisa melakukan bruteforce 6digit random key dari Facebook untuk melakukan autentifikasi saat mengganti password Facebook.


Bug ini sendiri sangat fatal karena sebelumnya facebook tidak memberi batasan untuk percobaan submit random key nya. Sehingga memungkinkan hacker untuk melakukan bruteforce secara terus menerus tanpa terkena limit.
Bug yang terkesan sederhana namun sangat fatal. Saat ini bug tersebut sudah ditutup setelah Anand Prakash melaporkan bug itu ke pihak Facebook.


Dan berikut bukti reward facebook nya :



Dia juga menulis tentang bagaimana dia mendapatkan $15000 tersebut di blog nya :
[Responsible disclosure] How I could have hacked all Facebook accounts

Anand Prakash melaporkan bug tersebut ke Facebook pada 22 februari 2016, dan mendapaktan reward $15000 pada 2 Maret 2016. Jumlah yang tidak sedikit.